RCE zəifliyi aradan qaldırılan nginx 1.31.3 yeniləməsi

nginx 1.31.3 versiyası dərc edildi, burada yeni imkanların inkişafı davam etdirilir, eyni zamanda paralel olaraq nginx 1.30.4 sabit versiyası da dərc edilib, bu versiyaya yalnız ciddi xətaların və zəifliklərin aradan qaldırılması ilə bağlı dəyişikliklər daxil edilir. Yeniləmələrdə 3 zəiflik aradan qaldırılmışdır:

  • CVE-2026-42533 — `map` direktivində qeyri-adi dəyişənlərin, məsələn, $1 və $2, istifadəsi zamanı gerçək ifadə yoxlamaları ilə yarana biləcək bufer daşması. Zəif ola biləcək dəyişənlər, `map` nəticə dəyişənindən əvvəl göstərildiyi təqdirdə və ya kənar dəyişənlər istifadə edildikdə bu problem baş verir. Potensial zəiflik, kodun uzaqdan icrasına səbəb ola bilər. sunucusu Xüsusi tərtibatlı HTTP sorğusu göndərilməsi yolu ilə. Problemin təhlükə səviyyəsi kritik olaraq qiymətləndirilmişdir (10 üstündən 9.2).
  • CVE-2026-60005 — `ngx_http_slice_module` modulu ilə istifadə edildikdə iş prosesi üçün qeyri-təyin olunmuş yaddaşın sızması. `slice` direktivində qeyri-adi dəyişənlər vasitəsilə gerçək ifadələrin göstərilməsi nəticəsində yaranır. Zəifliyin təhlükə səviyyəsi 10 üstündən 8.8-dir.
  • CVE-2026-56434 — `ngx_http_ssi_module` modulunda yaddaşın sərbəst buraxılmasından sonra ona müraciət edilməsi, proxy edilmiş backend tərəfindən qaytarılan xüsusi tərtibatlı cavabın işlənməsi zamanı baş verir. Zəiflik, iş prosesinin yaddaşının məzmununun dəyişməsinə səbəb ola bilər. Problemin təhlükə səviyyəsi 10 üstündən 8.3-dür.

Zəifliklərlə bağlı olmayan dəyişikliklər:

  • `ngx_http_xslt_filter_module` modulunda xarici mənbələrdən yüklənən dəyişənlərin XML sənədində yüklənməsi deaktiv edilib. İdarə etmək üçün `xml_external_entities` direktivi əlavə edilib, bu, işlənən XML sənədinin DTD blokunda göstərilən xarici komponentlərin yüklənməsini nəzarət etməyə imkan verir.
  • Yükləmə (SO_SNDBUF) və qəbul (SO_RCVBUF) buferlərinin ölçüsünü müəyyən etmək üçün `proxy_socket_sndbuf`, `proxy_socket_rcvbuf`, `fastcgi_socket_sndbuf`, `fastcgi_socket_rcvbuf`, `grpc_socket_sndbuf`, `grpc_socket_rcvbuf`, `scgi_socket_sndbuf`, `scgi_socket_rcvbuf`, `uwsgi_socket_sndbuf`, `uwsgi_socket_rcvbuf`, `tunnel_socket_sndbuf` və `tunnel_socket_rcvbuf` direktivləri əlavə edilib.
  • LoongArch64 arxitekturası üçün CPU-nin kəşfində istifadə olunan blok ölçüsünün (cache line) müəyyən edilməsi reallaşdırılıb.
  • `ngx_http_proxy_v2_module` və `ngx_http_grpc_module` modullarında HTTP/2 cavablarında başlıqların və trailerlərin ölçüsünün məhdudlaşdırılması `proxy_buffer_size` və `grpc_buffer_size` direktivləri vasitəsilə həyata keçirilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster